腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(6290)
视频
沙龙
1
回答
是否
在
加密
cookie
中
缓存
哈希
密码
以
连
接到
旧版
API
?
、
、
、
、
它要求提供用户名和MD5散列
密码
(不要问我为什么它是这样工作的)。不幸的是,我
在
响应
中
没有得到任何类型的授权令牌。它返回的只是一些关于用户的信息和一个成功或失败标志。我需要能够创建某种类型的会话,这样用户就不必一遍又一遍地输入用户名和
密码
。他们可能会在同一天打开几个这样的表格。我还需要一些方法来
在
每次请求时使用遗留
API
重新进行身份验证。我考虑过的一种方法是
在
加密
的ASP.NET核心身份
cookie
中
缓存</
浏览 21
提问于2021-08-12
得票数 0
2
回答
在
ASP.NET标识
中
,如何在登录后安全地
缓存
用户
密码
?
、
我有一个intranet应用程序,所有的用户操作都是通过对远程系统(没有本地表)的
API
调用来执行的。有几个
API
调用需要用户的
密码
。因此,
在
不将
密码
保存到数据库的情况下,在用户登录期间,我可以在哪里安全地
缓存
密码
(注意:“登录”,而不是“会话”)。我尝试将它们存储
在
会话状态
中
,但问题是会话只持续20分钟,但登录令牌的有效期为24小时。理想情况下,我希望它(
以
某种方式)直接链
接到
.AspNet.Ap
浏览 1
提问于2018-04-12
得票数 12
2
回答
如何将用户的LDAP
密码
存储
在
cookie
中
?
、
、
、
、
处理这一问题的天真但不安全的方法是将用户名和
密码
存储
在
明文
cookie
中
,然后每次用户访问时都使用我的黑匣子对它们进行验证。通常的工作方式(但由于我的黑匣子)是将用户的
密码
存储在数据库
中
(或者将其存储为
哈希
?),并将散列版本存储
在
cookie
中
,然后比较值。这在这里行不通,因为我的黑匣子需要的是实际
密码
,而不是散列
密码
。我目前的想法是某种
加密
(而不是
哈希<
浏览 2
提问于2009-11-15
得票数 4
回答已采纳
4
回答
在
javascript
中
存储
密码
、
、
当用户登录时(使用标准POST、asp.net、HTTPS),我需要存储用户名和
密码
,然后
在
特定页面的javascript中使用它。(为了访问和ActiveX控制)如果整个页面内容没有被
缓存
/存储
在
history....then
中
,那么使用javascript
中
的用户名/pw并
浏览 1
提问于2011-06-01
得票数 3
5
回答
在
锂会话
中
存储
密码
安全吗?
、
、
我想使用来自锂的"
cookie
“会话适配器。在用户登录后,我将使用他的散列
密码
创建一个
cookie
。如果存在此
cookie
,并且散列
密码
与数据库
中
的
密码
匹配,我将自动登录。 这安全吗?好的,我不是说
在
cookie
中有实际的散列,而是一个
加密
的散列。我不想让任何人知道这个散列是什么样子的:)锂有“策略”,可以用“秘密”
加密
存储
在
会话
中
的任何数据,这样<em
浏览 0
提问于2013-01-13
得票数 4
回答已采纳
2
回答
api
属性文件
中
的MD5散列数据库
密码
、
、
、
我有一个与Postgres对话的rest,现在在
api
的属性文件
中
,我们正在硬编码DB
密码
。因此,当在postgres
中
创建用户角色时,我们可以使用Md5
哈希
值(或任何其他应该由postgres解密的
加密
值)作为password...and,我们可以
在
api
属性文件中使用该值(追赶值)而不是硬编码的值我的问题是,我们能否使用
api
属性文件
中
的Md5
哈希
值,以及当
密码
通过网络发送并试
浏览 3
提问于2015-11-24
得票数 0
1
回答
phpass autologin?
、
、
、
你应该如何在你的网页上创建一个自动登录功能,使用phpass作为
密码
的
加密
? 我的意思是,它检查
密码
的方式是为CheckPassword方法提供明文形式的
密码
和该
密码
的散列字符串(即先前存储的散列)。但是如果你想在你的网页上实现自动登录功能,你不会想在你的
cookie
中
以
明文存储
密码
,而是以散列格式存储
密码
。你该怎么检查这些呢?
是否
还有我遗漏的另一种方法,或者CheckPassword
是否<
浏览 4
提问于2010-08-08
得票数 0
回答已采纳
2
回答
我如何
加密
我网站上的用户内容,使我无法访问这些内容?
我需要在每个用户的基础上
加密
我的web应用程序
中
的内容。我如何才能让用户成为唯一有权访问其内容的人?也许我可以让他们的登录
密码
的散列用作
加密
和解密密钥(然后他们的
密码
被单向散列存储
在
我的数据库
中
,
加密
/解密散列是从他们登录时的原始
密码
生成的,并存储
在
本地
cookie
中
)?但如果他们更改了
密码
呢?有没有一种
浏览 2
提问于2011-10-08
得票数 10
回答已采纳
3
回答
我可以使用
哈希
密码
连
接到
数据库吗?
、
、
我的应用程序需要连
接到
几个源(MySQL和Oracle)。他们将提供这些来源的凭据。当我意识到使用散列
密码
连接是多么的愚蠢时,我就修改了! 我认为我真正需要做的就是
在
我的数据库中
加密
我的
密码
,然后
在
我连接之
浏览 4
提问于2016-10-11
得票数 0
2
回答
如何在本地计算机上存储
缓存
的Windows凭据?
、
、
如何在Windows客户端上存储
缓存
的Active域凭据?它们
是否
存储
在
本地SAM数据库
中
,从而使它们容易受到与本地用户帐户相同的彩虹表攻击,或者存储方式不同?请注意,我确实意识到它们是经过盐渍和散列处理的,这样就不会存储
在
纯文本
中
,但是它们的散列方式
是否
与本地帐户相同,并且存储
在
相同的位置?
浏览 0
提问于2012-12-03
得票数 29
回答已采纳
2
回答
以
特定方式保护登录系统
、
、
、
、
但是,例如,我想让用户能够
在
更改帐户
密码
时强制所有当前登录到帐户的用户注销(实际上,更改
密码
的人将被登录,这是一个非常简单的任务.)。我能想到这个工作的唯一方法是,如果
密码
是以某种方式存储的,那么它就可以与数据库
中
的用户凭据进行比较。为什么大多数人认为不值得让登录系统
以
这种方式工作呢?在做登录系统时记住你,它应该在
cookie
中有什么东西才能安全,它还记得你吗? 谢谢!
浏览 1
提问于2012-04-28
得票数 0
回答已采纳
1
回答
如何安全地实现登录路由?
、
、
、
目前,
在
我的客户端代码
中
,我向我的登录或注册路由发送一个获取请求,然后在那里执行逻辑,然后发送一个JSON对象(不管
是否
存在错误),并且我已经
在
我的POST路由中实现了CORS和Header ()授权中间件
浏览 2
提问于2020-12-05
得票数 0
回答已采纳
1
回答
获得
密码
散列会危及导出的
加密
密钥吗?
、
、
到目前为止,我的理解是,操作系统像Windows一样,将用户
哈希
用户
密码
存储
在
一个文件(SAM文件)
中
。然后使用
密码
散列为需要
加密
数据的应用程序生成
加密
密钥。THis是
在
DPAPI
中
完成的,应用程序只需调用
API
,系统库就会自动从当前上下文中提取用户
密码
(散列),并从其中派生密钥(
以
简单的方式,可能比这更复杂)。但是,windows如何确保
加密
密钥的安全性,即使密
浏览 0
提问于2014-08-03
得票数 0
回答已采纳
2
回答
在
我的AngularJS应用程序
中
存储连接哪个用户的正确方法
、
我正在尝试
在
我的应用程序中保留哪个用户是连接的。我真的不确定我做得对不对。下面是我如何乘飞机去做的:问题是,如果我将用户名存储
在
cookie
中
,有人可能会尝试更改
cookie
,并将另一个用户名改为。我问我应该如何记住用户名和其他信
浏览 5
提问于2016-01-26
得票数 0
回答已采纳
3
回答
维护请求之间的敏感密钥
、
、
、
在
Security.SE的帮助下,我目前正在实现这个
加密
方案实现审查-独立密钥、管理方和用户端。我想我可以
在
登录时生成uk (当用户输入
密码
时),
加密
并存储它。所以,IV
在
cookie
<
浏览 0
提问于2013-01-21
得票数 0
1
回答
如何在客户端上安全地存储登录用户?
、
、
、
、
我正在通过制作一个简单的社交媒体网站来学习建立一个登录系统,这个网站允许用户发布帖子,然后他们的追随者就可以看到他们
在
一个提要中跟踪的所有用户的帖子。我已经添加了用户登录,当用户登录时,我可以使用用户
密码
和用户名(他们最近输入的用户名),并使用类似于以下的sql命令获取与输入的凭据匹配的用户提要:然后,我
在
登录用户提要上呈现这些帖子。我不明白的是 用户可能想更新他们的提
浏览 4
提问于2022-10-16
得票数 0
回答已采纳
1
回答
向AS400 jdbc连接发送散列或
加密
密码
、
、
、
创建db连接时需要发送散列或
加密
密码
,请参阅下面的详细信息:
在
我的研究
中
,我发现AS400在库QSYS中使用一个索引QSYUPTBL存储
密码
,它能够使用DES或SHA
哈希
算法。因此,它将
加密
接收到的
密码
,并将结果
哈希
与存储
在
索引
中
的
哈
浏览 2
提问于2013-06-14
得票数 2
回答已采纳
4
回答
在
会话
中
存储
密码
安全吗?
、
、
、
我需要在会话中经常使用
密码
。我正在用
密码
加密
我的用户数据。这就是我的问题。
在
php会话
中
存储明文
密码
(不是
cookie
,所以是非客户端)
是否
安全?有更好的办法吗?还是应该每次都问我的用户
密码
呢?我使用phpseclib用用户
密码
加密
rsa的私钥。每次我想要访问密钥时,我都需要
密码
。我有两个选择:要么我存储
密码
,要么钥匙,我认为两者都不是很好。我不能使用
密码
浏览 6
提问于2013-10-25
得票数 20
回答已采纳
3
回答
是否
可以将
密码
输入字符串确定为明文或散列?
、
、
、
、
我有一个包含/UserService/ RESTful的URI的
API
。<UserName>username</UserName> </Profile>鉴于上述情况,我有以下问题:
是否
有一种方法(使用C#和.Net 3.5+)来强制/验证调用注册表的客户端正在传递散列
密码
而不是明文?将
哈希
算法的选择留给客户端是
浏览 4
提问于2010-03-31
得票数 3
回答已采纳
2
回答
记住我/保持登录状态,
在
jsp登录页面
中
、
、
、
、
我有一个登录屏幕,我想通过检查数据库
中
的凭据来验证用户。我知道大多数浏览器都能记住
密码
,但我如何使用浏览器cookies实现记住我复选框?我知道我需要将userid +令牌存储到
cookie
中
。我
在
另一个线程中找到了以下代码。
在
servlet响应处理程序(doPost、doGet等)
中
通过以下方式创建
cookie
-{
Cookie
c = new
Cookie<
浏览 1
提问于2012-07-17
得票数 2
回答已采纳
点击加载更多
相关
资讯
WebView 的一切都在这儿
一种保护云中的密码的加密方法
URL Loading System 概览
懂了这个知识点,可以少很多撕逼
渗透测试TIPS之Web(一)
热门
标签
更多标签
云服务器
ICP备案
实时音视频
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券